Claude Code v2.1.223: Исправления безопасности, подсказка /teleport и псевдоним /review

Вышла версия Claude Code v2.1.223 с набором исправлений безопасности и улучшений рабочего процесса. Главное: исправлен обход разрешений Bash, когда специально созданные команды могли скрывать части себя от проверок разрешений. Кроме того, запросы на разрешение теперь перехватывают команды, дополненные вкладками или невидимым Unicode.
Исправления безопасности
- Исправлен обход разрешений Bash, который позволял скрывать части команд.
- Запросы на разрешение больше не позволяют использовать вкладки или невидимый Unicode для сокрытия команды.
- Скрипты рабочих процессов больше не могут использовать динамический
import()для запуска кода вне песочницы. - Режим агента
bypassPermissionsтеперь учитывает политику организации, запрещающую обход разрешений.
Подстановочные знаки в маркетплейсе
Управляемые настройки (strictKnownMarketplaces и blockedMarketplaces) теперь поддерживают записи "owner/*", что позволяет разрешить или заблокировать целые организации GitHub одним махом.
Подсказка для облачной сессии
Облачные сессии показывают подсказку /teleport, чтобы вы могли продолжить локально с помощью claude --teleport <session id>.
Другие исправления
- Возобновление сессии после
/cdв середине сессии больше не возвращается пустым. - Обнаружение моделей шлюза теперь включает модели Claude с идентификаторами с префиксом провайдера, такими как
vertex_ai/claude-*илиbedrock/anthropic.claude-*. - Ключи
modelOverrides, которые не являются идентификаторами моделей Anthropic, теперь игнорируются, а не рассматриваются как каноническая модель сессии. - Настройки, передаваемые сервером, больше не отключают блок env локального
managed-settings.json; административный env объединяется по ключам. - Команды в песочнице реже дают сбой на Linux, когда
denyWriteохватывает рабочий каталог. - Фоновые агенты, порожденные из основной сессии, больше не застревают в состоянии «already resuming» при сбое восстановления родительского промпта.
- Исправлено зависание при необычном выводе
git push.
Изменения окна контекста
Два изменения в обработке контекста:
CLAUDE_CODE_DISABLE_1M_CONTEXTтеперь применяется ко всем моделям Claude с нативным окном в 1M, ограничивая их до 200K с помощью автоматического сжатия, а не только к фиксированному списку. Предупреждение при запуске появляется, если автосжатие не удерживает сессию в пределах 200K.- Автосжатие теперь удерживает сессии с неузнаваемыми идентификаторами моделей в пределах предполагаемого окна контекста. Установите
CLAUDE_CODE_DISABLE_UNKNOWN_MODEL_WINDOW_ENFORCEMENT=1, чтобы вернуть старое поведение.
Изменения в проверке кода
/review теперь является алиасом для /code-review, который проверяет текущий diff или PR с помощью /code-review <level> <pr#>. Используйте /code-review ultra для глубокой облачной проверки. Без указания уровня используется последний введенный вами.
Этот выпуск в первую очередь предназначен для разработчиков, использующих Claude Code в CI или скриптах — исправления безопасности стоят обновления.
📖 Полный источник: GitHub Claude-Code
👀 Смотрите также

Инструменты искусственного интеллекта требуют практической интеграции для малого бизнеса, а не просто шумихи.
Сообщество ИИ сосредоточено на технических дебатах, в то время как владельцам малого бизнеса нужны существующие инструменты, интегрированные в их рабочие процессы, для решения повторяющихся задач, таких как планирование, последующие действия и ведение бухгалтерии.
Grok 4.5 против Claude Code: Принятые изменения на доллар — настоящий ориентир
Практическое сравнение Grok 4.5 и Claude Code (Opus) для задач программирования: принятые изменения за доллар, а не заголовки бенчмарков. Включает сторонний тест на Rust-задачах, показывающий преимущество Opus в многофайловой разработке функций.

Администрация Трампа одобрила использование AI-модели Mythos от Anthropic для государственных нужд
Администрация Трампа одобрила выпуск модели Mythos AI от Anthropic для отдельных компаний и государственных учреждений, согласно CNBC.

Отчет Стэнфорда показывает расхождение во взглядах на влияние ИИ между экспертами и общественностью.
Ежегодный отраслевой отчёт Стэнфорда по ИИ выявляет значительный разрыв между оптимизмом экспертов и общественной тревогой: эксперты сосредоточены на рисках ИИ общего назначения, а общественность беспокоится о рабочих местах, медицинском обслуживании и стоимости коммунальных услуг.